Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-44147

Опубликовано: 22 нояб. 2021
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

An XML External Entity issue in Claris FileMaker Pro and Server (including WebDirect) before 19.4.1 allows a remote attacker to disclose local files via a crafted XML/Excel document and perform server-side request forgery attacks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:claris:filemaker_pro:*:*:*:*:*:*:*:*
Версия до 19.4.1 (исключая)
cpe:2.3:a:claris:filemaker_server:*:*:*:*:*:*:*:*
Версия до 19.4.1 (исключая)

EPSS

Процентиль: 53%
0.00304
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.5
github
около 4 лет назад

An XML External Entity issue in Claris FileMaker Pro and Server (including WebDirect) before 19.4.1 allows a remote attacker to disclose local files via a crafted XML/Excel document and perform server-side request forgery attacks.

EPSS

Процентиль: 53%
0.00304
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-611